Windows system >> Windowsの知識 >  >> Windows XPシステムチュートリアル >> XPシステムの基本 >> Windows XPのパスワードセキュリティを強化する2つの対策

Windows XPのパスワードセキュリティを強化する2つの対策

  
Windows XPのパスワードをどのように設定しますか。コントロールパネル→ユーザーアカウントからパスワードを作成してください。あなたが設定したパスワードと数字はシステムの外で "初心者"を拒絶するのに十分であると思うかもしれませんが、あなたはより安全なパスワード規則の外にそれを残すことを拒否しませんか?さらに、これらのルールはサードパーティのソフトウェアを必要とせず、これらのルールはほんの数回のマウスクリックといくつかの値で操作できます。

より身近な、より安全なパスワードルールの定義はシステムの "ローカルセキュリティ設定"ツールです。 "スタート→ファイル名を指定して実行"に "secpol.msc"とタイプすることで有効にすることができます。メインウィンドウ左側のツリーで、Account Policy→Password Policyの順に展開します定義するパスワードルールは、右側のパネルに表示されるオプションです(図1を参照)。
最初に[パスワードは複雑さの要件を満たす必要があります]をダブルクリックし、セキュリティ設定を[有効]に設定してから、[コントロールパネル]→[ユーザーアカウント]でユーザーが作成したパスワードに英大文字、小文字、アラビア数字、特殊文字を含める必要があります。 3種類の文字1文字が含まれていない場合は、ダイアログボックスが表示されます。

最小パスワードの長さ(図2):ユーザは、パスワードの最小桁を作成し、0-14、0の間の数字を入力するには、検出は、作成したパスワードが必要ないことを示します。ユーザーが作成したパスワードが必要な桁数を満たしていないと、システムは警告ダイアログボックスを表示します。
最長のパスワード保持期間(図3を参照):このオプションは、パスワードを設定する有効期限、つまり要件を満たす新しいパスワードを指定された期間内に置き換える必要がある場合に、より興味深いものです。もちろん、0に設定するとパスワードが無効になることはなく、最長のサイクルタイムは999日です。
最小パスワード保持期間(図4を参照):パスワードの有効期限を設定します。この間、ユーザーはパスワードを変更できません。同様に、いつでもパスワードを変更するには0に設定します。パスワードが存続できる最長期間は998日です。
パスワードの履歴を記録する(図5を参照):頻繁にパスワードを変更すると、必然的に複数の異なるパスワードが作成され、システムによって、使用したパスワードと覚えておくことができるパスワードの数を覚えやすくなります。システムを「伝える」のはあなた次第です。 0はパスワード予約履歴がないことを意味し、システムは24個のパスワード履歴を覚えておくのに役立ちますが、元のシステムメモリも限られています^ - ^。


ドメイン内のすべてのユーザーにパスワードを保存するための回復可能な暗号化を使用します。パスワードのセキュリティを確保するために、この機能を無効にすることをお勧めします。

各オプションの明確な具体的な意味と範囲は、我々が基準シナリオを提供するために、パスワードルールをカスタマイズするための柔軟性、そしてここで、著者があります、パスワードの複雑さの要件を有効にし、パスワードの最小長さ8文字の長さ、必須のパスワード履歴を0に設定した後、パスワードの最長保存期間を決定しますが、通常、最長保存期間を最短保存期間の2〜3倍に設定し、最長保存期間を30日に設定すれば、最短保存期間を設定できます。 10日間、これはより合理的です。

システム管理者アカウントの名前を変更するWindows XPのデフォルトのシステム管理者アカウント名は "Administrator"(いわゆる実際のシステム管理者アカウント)です。多くのシステム専門家がユーザーをお勧めします。通常のシステム状態ではアカウントが隠されているため、このアカウントはパスワードで設定されていますセキュリティモードでは、ログイン画面にアカウントが表示されます。システムに。 [ローカルセキュリティ設定]で、システム管理者アカウント名を変更し、左側のツリーで[ローカルポリシー]→[セキュリティオプション]の順に展開し、右側パネルで[アカウント:システム管理者アカウント管理者名の変更]をダブルクリックします。ポップアップウィンドウに新しいシステム管理者アカウントを入力できます(図6を参照)。ただし、いくつかのテストの後、新しいシステム管理者アカウント名を現在ログインしている管理者アカウントの名前にすることはできません、そうでない場合、「ローカルポリシーデータベースの保存に失敗しました」エラーダイアログボックスが表示されます。



実際には、早ければあなたと私は、のように、「管理者」を使用したい場合は、管理者およびお客様の名前を許可していないアカウントのニックネームを作成し、Windows XPシステムをインストールする場合など、アカウントのニックネーム、この時点でアカウントのニックネームに文字を入力する必要はありません。再起動後、Windows XPはアカウントのニックネームの手順をスキップし、Administratorアカウントでシステムに直接ログインします。

Copyright © Windowsの知識 All Rights Reserved